Kilka porad dotyczących prywatności

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Cześć.

Przygotowywałem to jako odpowiedź na czyjś status - okazało się, że piszę za dużo i nie mogło tam trafić.
Będę wdzięczny za wszelkie opinie na ten temat, ponieważ uważam, że w ten sposób możemy być bezpieczni jako kupujący.

Ok, więc oto kilka rzeczy, które możesz i powinieneś zrobić.
1. Zapoznaj się z TOR.
Zainstaluj przeglądarkę TOR, NIGDY nie przeglądaj nigdzie z innych przeglądarek. Wszystkie rzeczy związane z Darknetem muszą być wykonywane z przeglądarki TOR.
Nie łącz się z usługami, które cię znają (Gmail, reddit, Facebook itp.) za pośrednictwem TOR, zwłaszcza w tym samym czasie, gdy przeglądasz materiały z darknetu.
Zawsze używaj nowego prywatnego okna dla każdej nowej witryny - nie używaj kart, nie chcesz, aby doszło do przypadkowych wycieków między kartami.
2. Zapoznaj się z PGP.
Zainstaluj przeglądarkę kluczy PGP/GPG, utwórz klucz prywatny/publiczny dla siebie i NIGDY nie wysyłaj niczego do kogoś, jeśli zawiera to informacje umożliwiające identyfikację osoby.
Podczas tworzenia klucza - NIE musisz mieć adresu e-mail w kluczu, nie umieszczaj prawdziwych nazwisk w kluczu. Jeśli korzystasz z wielu rynków, dobrym pomysłem jest utworzenie klucza dla każdego rynku i nazwanie ich odpowiednio "HairyPoppins-BreakingBad" jako przykład. W ten sposób nie tylko sprzedawcy mogą być pewni, którego klucza użyć, ale także wyłączenie klucza dla rynku, który zostanie zniszczony, jest bardzo proste.
3. Prawdopodobne zaprzeczenie jest zawsze czymś, co należy mieć na uwadze.
To, że otrzymałeś paczkę pocztą, nie oznacza, że ją zamówiłeś.
Powinieneś używać swojego prawdziwego imienia i nazwiska do adresowania, w przeciwnym razie usługi pocztowe mogą zdecydować, że nie mieszkasz w tym miejscu, a Twoja paczka skończy się zagubiona / zagubiona / skontrolowana. Raczej umieść swój inicjał i nazwisko (pamiętaj, że to szyfrujesz), a następnie, gdy ją otrzymasz, poczekaj kilka dni, zanim ją otworzysz. W ten sposób, jeśli ktoś zapuka do twoich drzwi, przedmiot nie został otwarty i możesz twierdzić, że jesteś ignorantem.
4. NIGDY się nie spiesz. Sprzedawcy nie realizują wysyłek zgodnie z napiętym harmonogramem. Starają się wysyłać przesyłki za pośrednictwem różnych urzędów pocztowych, o różnych porach i w różnych dniach od złożenia zamówienia. Wszystko po to, by utrudnić organom ścigania przypisanie ich do konkretnej transakcji. Jeśli potrzebujesz czegoś szybko, znajdź lokalnego sprzedawcę ulicznego, w przeciwnym razie bądź cierpliwy, zamów wcześniej i zrelaksuj się.
5. Używaj XMR (Monero) do kupowania rzeczy, nie używaj Bitcoina.
XMR jest niewykrywalny, Bitcoin jest wykrywalny. Nie używaj BTC.
Uruchom lokalny węzeł dla XMR, w ten sposób żadne transakcje nigdy nie zostaną ujawnione światu zewnętrznemu.
Kupuj BTC za pomocą FIAT (USD/GBP/AUD, cokolwiek) i wysyłaj te BTC do prywatnego portfela BTC na swoim komputerze. Skorzystaj z usług anonimowych traderów, takich jak changenow.io, aby wymienić BTC na XMR. DOKONAJ TRANSAKCJI W PRZEGLĄDARCE TOR!
W ten sposób twój XMR jest w 100% niepowiązany z tobą. Dobre dla ciebie, dobre dla sprzedawcy, dobre dla rynku.
6. Bądź przygotowany.
Nic nigdy nie zagwarantuje w 100%, że LE nie zapuka. Więc trzymaj swoją skrytkę w tajemnicy, chroń ją. Znajdź kryjówkę, która nie zostanie łatwo odkryta podczas lekkiego przeszukania i umieść tam swoje towary. Jeśli potrzebujesz czegoś więcej niż lekkiej skrytki, potrzebujesz znacznie więcej porad niż ta krótka notka.
7. Jeśli jesteś tak skłonny, rozważ zakup mikrokomputera, takiego jak raspberry pi lub coś podobnego i uruchom na nim system operacyjny Linux Privacy. Coś takiego jak Tails, który usuwa wszystkie dane przy każdym ponownym uruchomieniu, więc nie pozostawia żadnych obciążających dowodów. Lub coś takiego jak Kodachi, które pozwala filtrować wszystkie sesje TCP i szyfrować wszystkie pliki/foldery itp. Na tych platformach można uruchomić portfel XMR.

W każdym razie jest to niewielki wybór rzeczy o najwyższym priorytecie.

Podobnie jak w przypadku większości rzeczy związanych z prywatnością, jeśli nie SPRÓBUJESZ, jesteś zdecydowanie narażony.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Świetna rada!

Dodałbym jeszcze: pracuj sam lub w jak najmniejszym zespole

Do punktu numer 6 dodałbym: raczej skorzystaj z pomocy prawnika z wyprzedzeniem, a nie wtedy, gdy jest już za późno.

A tak, racja: I smartfony... nigdy nie używaj ich do czegoś nielegalnego. Jeśli nielegalne rzeczy muszą być wyszukiwane w Internecie, rób to w sposób, który nie może być śledzony z powrotem do Ciebie.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Myślę, że to niezwykle cenna rada. Rób wszystko przez przeglądarkę TOR, używając jednorazowego systemu operacyjnego itp. Bardzo przydatną sztuczką jest uruchomienie raspberry pi na suficie, z uruchomionym Tails, podłączonym do włącznika światła lub pilota zdalnego sterowania. Wyłącz światło, a twoja historia itp. zniknie. Użyj onionmail/oniondrive lub czegoś innego do przechowywania kopii zapasowych o bardzo małej objętości, jeśli musisz pamiętać o różnych rzeczach, i upewnij się, że szyfrujesz wszystkie te elementy.
Przechowuj kopię swojego klucza PGP w domu kogoś, komu ufasz, kogoś niezwiązanego z niczym.
W ten sposób możesz odtworzyć dane z klucza PGP przechowywanego przez znajomego i zaszyfrowanych danych przechowywanych w onionmail/oniondrive. Pamiętaj, aby zaszyfrować wszystko, co przechowujesz, aby usługa nie mogła uzyskać dostępu do twoich rzeczy.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
To naprawdę niesamowicie szalony pomysł! Następny poziom :)
Również bardzo dobry :) Myślę, że posiadanie podforum OpSec (nie grupy) byłoby świetnym dodatkiem do forum.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Cieszę się, że podoba Ci się pomysł :) Proste zdalne połączenie esktop i wszystko jest dla Ciebie.
Jest tam kilka rzeczy związanych ze wsparciem opsec - jutro rzucę na to okiem :)
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Przeczytałem wszystkie twoje rady i muszę przyznać, że są całkiem dobre!
Dziękuję za pomoc społeczności!
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Świetna rada. Jedyne, z czym się nie zgadzam, to używanie prawdziwego imienia i nazwiska. Listonosza nie obchodzi, czy coś przychodzi do starego lokatora w twoim domu, czy twój daleki kuzyn zamówił coś na twój adres. Jeśli adres jest poprawny, zostanie dostarczony. A jeśli nie, i coś zgubisz, to i tak lepiej niż próbować tłumaczyć się przed sędzią, że to nie ty zamawiałeś. Jeśli nie jest to na twoje nazwisko i masz jakieś wiarygodne wyjaśnienie, gdy zostaniesz zapytany, kim jest ta (fałszywa) osoba, tj. twój wyimaginowany przyjaciel, prawdopodobnie mieliby trudności z uzyskaniem nakazu przeszukania w twoim domu.

Kokos wspomina o samotności lub małej grupie, co jest absolutną prawdą. I nigdy nie mów/chwal się swoimi sukcesami chemicznymi, chyba że jest to ktoś, kto również jest zaangażowany w taką działalność, bardzo blisko ciebie i absolutnie ci ufa. Ukryta baza w odległym miejscu, np. w domku letniskowym, jeśli możesz sobie na to pozwolić, byłaby najlepsza. W domu działałaby tylko wtedy, gdy mieszkasz sam i musiałaby znajdować się pod ziemią gdzieś z tyłu ogrodu, w przeciwnym razie psy mogłyby teoretycznie wąchać chemikalia i mogłyby zostać odkryte.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Chciałbym coś dodać:
Możesz zrobić wszystko, aby mieć najlepszy opsec. Używanie Qubes-whonix, wyłączanie javascript, nigdy nie używaj tego samego hasła itp.

Zawsze możesz zostać przyłapany, jeśli nie używasz dropu i jeśli twój dostawca ma złą wiedzę na temat stealth.
Dostawca jest zawsze pierwszym czynnikiem ryzyka. Wybieraj ich mądrze.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Czy mógłbyś podzielić się swoim doświadczeniem z takimi dostawcami? Mined stosował metody, ale wiele razy to było czyste szczęście, że nie odkryto treści. PM jest również OK, jeśli nie chcesz ich ujawniać. Zwłaszcza ich właściwe ukrycie, które byłoby sprzeczne z celem twórczego ukrycia...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
Świetnie!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
To świetny artykuł. Myślałem już o Raspberry Pi lub podobnym rozwiązaniu.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tails na Pi nie działa, niestety nigdy nie udało mi się tego obejść. Wystarczy więc uruchomić coś takiego jak Parrot OS.
Ostatecznie jest to ćwiczenie dla ludzi, którzy lubią bawić się technologią, a nie łatwa platforma dla kogoś, kto nie jest z nią zaznajomiony... (Raspberry Pi jest bardzo mało zasobożerne).
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Możesz nawet uruchomić węzeł Monero na swoim telefonie z Androidem. Wyszukaj go w Internecie, istnieje kilka linków do githuba. Włącz adres tor dla swojego węzła monero w telefonie, a następnie możesz połączyć się z własnym węzłem monero przez tor za pomocą portfela feather w WhonixOS lub czymś podobnym.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Byłbym przeciwny dotykaniu btc w ogóle. Nigdy nie używaj btc, nawet do "wymiany" na XMR. Btc jest okropnie identyfikowalne, a przy obecnych kosztach transakcji jest zaporowo drogie (nie wspominając o tym, że jest powolne jak cholera).

Po prostu kup Monero bezpośrednio od lokalnego dealera Monero na LocalMonero i używaj Monero w ten sposób.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Wdrożenie XMR we wszystkich DNM zwiększyłoby bezpieczeństwo DN jako całości.
Trudno jest próbować szybko i bezpiecznie rozwijać firmę w środowisku, które nie promuje bezpiecznego korzystania z DNM.

Łatwo byłoby uczynić PGP i XMR obowiązkowymi
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Jedynymi bezpiecznymi DNM są te, które są tylko XMR. Są to te, którym udaje się działać przez lata, a następnie "przejść na emeryturę", kiedy tylko chcą, zamiast zostać przyłapanym i wysłanym do więzienia "walnij mnie w dupę".

Szczerze mówiąc, każdy DNM, który nadal działa z btc, jest imo honeypotem.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
To mocne słowa. Chciałbym usłyszeć twoje przemyślenia na temat konkretnych nazw. Możemy kontynuować tę dyskusję publicznie lub w DM, jeśli chcesz
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3

>Zgodnie z dokumentem sądowym, śledczy uzyskali cyfrową kopię serwerów stojących za domenami, a także dokonali tajnego zakupu na rynku, co miało miejsce około maja 2020 roku.

>Śledzenietransakcji Bitcoin użytej do dokonania zakupu doprowadziło śledczych do portfela, który otrzymał 989 Bitcoinów między sierpniem 2017 r. a październikiem 2021 r.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Jeśli działa jak honeypot, to czy jest honeypotem?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Niestety, nie każdy ma dostęp do lokalnej usługi podobnej do Monero, więc musisz pozwolić sobie na metody bezpiecznego uzyskania XMR.
 
Top